O que é o RGPD/GDPR?
O RGPD (Regulamento Geral sobre a Proteção de Dados), conhecido internacionalmente como GDPR (General Data Protection Regulation), é o regulamento europeu que estabelece como as organizações devem recolher, processar, armazenar e proteger os dados pessoais dos cidadãos da União Europeia. Entrou em vigor a 25 de maio de 2018 e aplica-se a qualquer organização que processe dados de residentes na UE, independentemente da localização da empresa.
O RGPD fundamenta-se em sete princípios: licitude, lealdade e transparência; limitação das finalidades; minimização dos dados; exatidão; limitação da conservação; integridade e confidencialidade; e responsabilidade proativa (accountability). Estes princípios não são meramente declarativos: as organizações devem demonstrar ativamente que os cumprem.
Entre os direitos que o RGPD confere aos cidadãos destacam-se: o direito de acesso (saber que dados uma empresa detém sobre si), o direito de retificação (corrigir dados incorretos), o direito ao apagamento (direito a ser esquecido), o direito à portabilidade (receber os seus dados em formato legível por máquina) e o direito de oposição (opor-se a determinados tratamentos como o marketing direto).
Porque é importante?
As sanções por incumprimento do RGPD são significativas: até 20 milhões de euros ou 4% da faturação anual global (o que for maior). Em 2023, as autoridades de proteção de dados da UE impuseram coimas num total superior a 2.000 milhões de euros. A Amazon recebeu a maior coima da história: 746 milhões de euros pela Autoridade de Proteção de Dados do Luxemburgo.
Mas o RGPD não é apenas um risco de coimas. As violações de dados e os incumprimentos geram perda de confiança dos clientes, cobertura mediática negativa e custos operacionais em investigação e remediação. Implementar o RGPD corretamente não é apenas conformidade: é uma vantagem competitiva em mercados onde a privacidade é um diferenciador.
Como funciona na prática?
A conformidade com o RGPD requer medidas organizacionais e técnicas. Do ponto de vista organizacional: nomear um DPO (Encarregado de Proteção de Dados) quando aplicável, manter um registo das atividades de tratamento (ROPA), realizar avaliações de impacto (AIPD) para tratamentos de alto risco e estabelecer procedimentos para gerir os direitos dos titulares dos dados.
Do ponto de vista técnico: implementar cifragem de dados em repouso e em trânsito, controlos de acesso granulares, anonimização ou pseudonimização sempre que possível, deteção e notificação de violações (72 horas para notificar a autoridade) e rastreabilidade completa de onde se armazenam e processam os dados pessoais. É aqui que o governo de dados se torna uma peça fundamental da conformidade.
RGPD/GDPR no Linedat
A Linedat facilita a conformidade com o RGPD ao fornecer deteção automática de PII, rastreabilidade do fluxo de dados pessoais através da linhagem, classificação de sensibilidade ao nível da coluna, políticas de retenção configuráveis e registos de auditoria que documentam quem acedeu a que dados e quando, cobrindo os requisitos técnicos fundamentais do regulamento.
Termos relacionados
PII são dados que identificam uma pessoa: nome, e-mail, NIF, IP. Aprenda a detetá-los e a geri-los para cumprir o RGPD e a DORA.
O que é a DORA e como cumprir o regulamento?A DORA é o regulamento europeu de resiliência digital para o setor financeiro. Conheça os seus requisitos e como o governo de dados ajuda.
O que é Data Governance?Data Governance é o conjunto de políticas, processos e funções que garante a qualidade, segurança e uso correto dos dados numa organização.
O que é Data Quality (Qualidade de Dados)?Data Quality mede se os dados são precisos, completos, consistentes e atualizados. Aprenda a implementar regras de qualidade eficazes.
